Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[CI Box] Port ouvert!!!!

Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
fredo
Nouveau Membre
Nouveau Membre


Inscrit le: 14 Mai 2006
Messages: 5

MessagePosté le: Mar 23 Mai 2006 pm 17:24    Sujet du message: [CI Box] Port ouvert!!!! Répondre en citant

Bonjour à tous,

Quand j'ai installé Cbox hitachi AH4222, j'ai été sur un site pour tester mon firewall est là, je suis aperçu qui y avait 4 ports ouvert donc 21,22,23 et le 80.

J'ai crée des régles pour bloquer ceci en vein, avez-vous eu le meme problème que moi?

Comment avez-vous fait pour bloquer ceci?

Mon pare feu>> Outpost.

Merci d'avance.

A+ Fredo
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Mar 23 Mai 2006 pm 20:25    Sujet du message: Répondre en citant

En activant le firewall de la box
http://forum.clubnews.fr/viewtopic.php?p=27150#27150
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
zarchoss
Nouveau Membre
Nouveau Membre


Inscrit le: 23 Mai 2006
Messages: 1

MessagePosté le: Mar 23 Mai 2006 pm 23:02    Sujet du message: Répondre en citant

Slt,

Les 1023 premiers ports sont des ports réservés.
Ne pas les bloquer a moins de savoir exactement ce que tu fais.

exemple : si tu bloques le port 21, tu n'as plus la possibilité de faire du FTP

si tu bloques le port 80, impossible de surfer, ce port étant utilisé par les navigateurs
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Mer 24 Mai 2006 am 00:09    Sujet du message: Répondre en citant

Je viens de faire la manoeuvre.
le firewall ne ferme pas les ports, il les cache Smile
J'ai testé chez Zebulon avant et après, tout est ok
Bonne nuit

_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
fredo
Nouveau Membre
Nouveau Membre


Inscrit le: 14 Mai 2006
Messages: 5

MessagePosté le: Mer 24 Mai 2006 pm 19:42    Sujet du message: Répondre en citant

Slt à tous,

Je vous remercis pour vos messages.

Je ferais le test, Lundi car j'ai pas mon ordinateur sous la main en se moment.

J'ai vu les tronics sur le firewall est ça me semble pas très simple à faire.Si je n'arrive pas, je laisse comme ça, comme outpost me bloque ou le cache c'est ok.

Bonsoir.

Fredo.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Clarita
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3138
Localisation: Auvergne

MessagePosté le: Mer 24 Mai 2006 pm 20:26    Sujet du message: Répondre en citant

Bonsoir Fredo,
Ne t'inquiètes pas, ce qui n'est pas simple, c'est de passer l'un lien à l'autre, de ClubNews à grenouille, puis de grenouille à ClubNews....
(vivement que ce soit tout regroupé)

Pour résumer
-1- testes tes ports avant ici:
http://www.zebulon.fr/outils/scanports/test-securite.php

-2- tu vas dans ton modem en cliquant ici:
http://192.168.1.1/wancfg.cmd

-3- tu clik sur le bouton "Edit"

-4-puis sur le bouton"Next" ( environ 3 fois) jusqu'à ce que l'url de la barre adresse soit comme ceci:
http://192.168.1.1/enblservice.cgi?pppUser...pIpExtension=0&enblFirewall=0&enblNat=1&pppAuthMethod=0&pppAuthMethod=0

-5- tu remplaces le 0 par un 1 et tu cliques "Ok" sur le clavier.

-6- tu clik sur le bouton "Next"

-7- tu as donc une nouvelle page, tu clik sur "Save" puis sur "Save/Reboot"
Le modem va se redémarrer

Ils parlent aussi de désactiver le ping ICMP, je ne sais pas à quoi ça sert, mais je l'ai fait quand même.

-- Toujours dans le modem,
-copier-coller cette adresse dans la barre adresse,
-valider par le bouton Ok à côté.
http://192.168.1.1/scsrvcntr.cmd?action=view
-décocher la casse "ICMP"
-clik sur appliquer
et c'est fini!

Maintenant tu peux retourner chez Zébulon, refaire le test et comparer.
Moi j'avais fait une prisse d'écran pour mieux comprendre.

Bon courage,
@+

_________________
Club Internet, ND, ADSL2+ <24Mega + VoIP CI-Box: 1104/20955
Ligne: dist 560m, aff 6,94. Grenouille: dl 1578Ko/s, ul 108Ko/s, ping 36ms
XP home SP2 et Vista Premium.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Yahoo Messenger MSN Messenger
fredo
Nouveau Membre
Nouveau Membre


Inscrit le: 14 Mai 2006
Messages: 5

MessagePosté le: Dim 28 Mai 2006 pm 19:11    Sujet du message: Répondre en citant

Slt à tous,

Je t'en remercie pour ton message détailler, mais impossible de l'activer, il remet 0 à chaques fois que je le fait.

Vous pouvez me dire comme ça se fait?

Merci encore.

A+ Fredo
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Dim 28 Mai 2006 pm 19:55    Sujet du message: Répondre en citant

Une fois fait, il ne faut pas aller vérifier
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Hotliner_Fou
Nouveau Membre
Nouveau Membre


Inscrit le: 28 Mai 2006
Messages: 20

MessagePosté le: Lun 29 Mai 2006 am 00:12    Sujet du message: Répondre en citant

pour le firewall la meilleur solution reste par telnet !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nls77
Membre habitué
Membre habitué


Inscrit le: 09 Juin 2006
Messages: 65
Localisation: Region de Saumur

MessagePosté le: Ven 09 Juin 2006 pm 14:36    Sujet du message: Répondre en citant

Bonjour.
D'abord merci de ce petit topic super bien expliqué et bien utile Rolling Eyes
Moi aussi j'ai fait les tests sur Zebulon ainsi que sur Shields Up et maintenant tout et passé au vert Cool
Dommage que le firewall n'est pas activé par defaut car les ports sont visibles et question sécurité c'est pas bon ca Blink
_________________
CI 2 non dégroupé, CI box firmware v45-05
Longueur de ligne 1599 m, affaiblissement 19,49 dB
Synchro downstream ~ 10000 Kbps, upstream 1020 Kbps
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
fredy
Membre régulier
Membre régulier


Inscrit le: 09 Mai 2006
Messages: 116
Localisation: Creteil

MessagePosté le: Sam 10 Juin 2006 pm 20:17    Sujet du message: Répondre en citant

Bonsoir,

Est-ce que cette solution est aussi valable avec la récente cibox ?

Idem testé sur le site de PCFLANK et sur le site de SYGATE, et plusieurs ports visibles,
malgré les logiciel Kerio et Sygate (qui se valent d'ailleurs) testés successivement.
_________________
ADSL 2+VOIP
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Sam 10 Juin 2006 pm 20:58    Sujet du message: Répondre en citant

fredy a écrit:
Bonsoir,

Est-ce que cette solution est aussi valable avec la récente cibox ?

Idem testé sur le site de PCFLANK et sur le site de SYGATE, et plusieurs ports visibles,
malgré les logiciel Kerio et Sygate (qui se valent d'ailleurs) testés successivement.


OUI c'est pareil avec la ci box Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
fredy
Membre régulier
Membre régulier


Inscrit le: 09 Mai 2006
Messages: 116
Localisation: Creteil

MessagePosté le: Jeu 22 Juin 2006 pm 20:24    Sujet du message: Répondre en citant

Merci, c'est vraiment simple. Testé à nouveau avec pcflank et tout est rentré dans l'ordre :
les ports sont "stealth" (invisibles)

Est-ce que l'on peut activer le parefeu si on la voip en + ?
(à titre d'info) Cela ne pertube t-il pas la connexion pour la téléphonie ?

Merci d'avance,
_________________
ADSL 2+VOIP
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Jeu 22 Juin 2006 pm 20:40    Sujet du message: Répondre en citant

fredy a écrit:
Merci, c'est vraiment simple. Testé à nouveau avec pcflank et tout est rentré dans l'ordre :
les ports sont "stealth" (invisibles)

Est-ce que l'on peut activer le parefeu si on la voip en + ?
(à titre d'info) Cela ne pertube t-il pas la connexion pour la téléphonie ?

Merci d'avance,


aucun soucis que tu ais la voip ou pas tu peux activer le firewall modem Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
steve92
Nouveau Membre
Nouveau Membre


Inscrit le: 02 Juil 2006
Messages: 15

MessagePosté le: Dim 02 Juil 2006 pm 21:08    Sujet du message: [Résolu] Port TELNET toujours ouvert !!! Répondre en citant

Hello tout le monde !

J'ai suivi le tuto: http://www.tuto-pc.info/modules/smar....php?itemid=10 pour activer le firewall de mon TECOM AH4222 ==> tous les ports sont maintenant cachés Smile SAUF le port telnet qui reste ouvert Mad !!!

Curieux non ?

Quelqu'un a déjà constaté ce phénomène ?

Comment y remédier ?

Merci par avance !

Steve.

=============

Hé! hé! J'ai trouvé tout seul comme un grand la solution a mon pb... en fouinant un peu sur ce forum. Rolling Eyes

Il suffit de désactiver Telnet pour le WAN via le menu :

http://192.168.1.1/scsrvcntr.cmd

Ca marche ! Tous mes ports sont désormais furtifs !

Je vais pouvoir dormir tranquille... Smile

Question Par contre, si CI force la mise à jour du firmware, tous les réglages sont perdus (activation du firewall, verrouillage telnet, mot de passe root changé...) Question

Question Si CI peut forcer la mise à jour du frimware à distance, un vilain petit pirate ne pourrait-il pas en faire autant QuestionQuestionQuestion Shocked

Huuum... la nuit ne va peut-être pas être si tranquille que ça ! Wink

Non, en fait j'ai une solution radicale pour la nuit : j'éteins la CI-box (j'ai pas l'option tél.) !

Un modem 100% sécurisé est un modem éteint. Very Happy

Faites de bôôô rêves les petits...

@+

Steve.


Dernière édition par steve92 le Dim 02 Juil 2006 pm 23:18; édité 2 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr